ELK learning note and ES setup - Gukie/logViewer GitHub Wiki


refer:

  1. https://www.elastic.co/guide/en/elasticsearch/reference/current/getting-started.html
  2. https://www.elastic.co/guide/en/elasticsearch/reference/current/zip-targz.html

ELK 可以做什么?

  1. 搜索的时候自动补齐。 将数据库中的有关产品的数据 都创建索引,使用ES 的搜索功能,用户搜索的时候自动补齐
  2. LogStash 搜集后台 日志文件,解析之后,可以推送到ES中,然后再给出 比如 趋势,汇总之类的数据
  3. 利用ES的 reverse-search 功能,当 用户定制的一些条件 满足时,推送消息给用户。
  4. 当有大量数据时,使用ES存储数据,然后 使用Kibana的功能,提供可视化的数据给 决策者

Installation:

wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.2.2.tar.gz
sha1sum elasticsearch-5.2.2.tar.gz 
tar -xzf elasticsearch-5.2.2.tar.gz
cd elasticsearch-5.2.2/

Startup

  1. change jdk

如果 机器上的JAVA是 1.7的,而你又需要用1.8的,并且不想影响现有的环境,就更换 JAVA_HOME 吧. 在 elasticsearch 文件中添加:

export JAVA_HOME={JAVA_1.8_HOME}
  1. run as daemon
./bin/elasticsearch -d -p pid

test whether it start successfully

curl -XGET 'localhost:9200/?pretty'
  1. shutdown
kill `cat pid`